#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

Apache Log4j 취약점 CVE-2021-44228에 대한 Remote Syslog 제품의 업그레이드 및 완화 지침을 제공하며, Elasticsearch의 버전 확인 및 구성 변경 사항을 포함합니다.
Windows 서버(AD 도메인 구성원)에서 취약한 log4j 라이브러리를 정적 탐지합니다.

Cisco SD-WAN 노출 및 잠재적 취약점 스캐너 (수동 핑거프린팅) 2026

Fleet 규모의 CVE-2026-31431 감사 및 수정 오케스트레이터로, SSH를 통해 Linux 호스트를 관리하며 엄격한 호스트 키 검증과 다중 형식 보고를 지원합니다.

Linux 커널 CVE-2026-31431에 대한 익스플로잇으로, authencesn AEAD 조작을 통해 페이지 캐시 손상을 유발하며, 컨테이너 및 OpenShift 환경에서 권한 상승을 노립니다.

우분투 인스턴스에 배포하여 CVE-2026-3888 익스플로잇을 패치하도록 설계된 스크립트입니다.

CVE-2026-31431에 대한 우분투 시스템의 위험 완화 및 업데이트 지침으로, 커널 및 kmod 업그레이드 절차를 포함합니다.

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS…

# CVE-2025-59287 인시던트 대응 PowerShell 모듈 — WSUS 원격 코드 실행(RCE)

AI 코딩 에이전트 인프라에 대한 공개 보안 연구. CVE-2026-22812 및 CVE-2026-22813에 대한 에이전트 실행 가능한 수정 매니페스트.

이 저장소에는 CVE-2026-31431을 해결하기 위해 패치가 필요한 AlmaLinux 시스템을 식별하기 위해 제가 만든 BigFix 콘텐츠가 포함되어 있습니다.

CVE-2026-31431(Copy Fail)을 완화하기 위해, algif_aead 커널 모듈이 로드 가능하고 활성 참조가 없는 경우 해당 모듈을 언로드하고 블랙리스트에 등록합니다.

Ansible 플레이북으로 Linux 호스트에서 CVE-2026-31431을 점검하고 완화하며, 로컬, 원격, 컨테이너 환경용 스크립트와 CI/CD 통합을 포함합니다.

커널 패치를 자동화하여 CVE-2026-31431 및 Dirty Frag를 처리하고, GRUB에서 보안 커널을 기본값으로 설정하며, 프로덕션 안전을 위해 테스트 저장소를 비활성화합니다.

# YouTube 동영상 "Stop Mounting docker.sock — Run Trivy Without Giving Away Root Access — (inspired by CVE-2026-33634)"의 동반 소스

Terraform 및 Docker 리소스로 CVE-2021-44428 테스트를 신속하게 구축하기 위한 도구

Ansible 역할로 RHSB-2022-001 Polkit 권한 상승 패치 - (CVE-2021-4034)

Penetration Testing, Grafana, Docker, Kali Linux 도구를 사용한 취약점 악용.